Après coupure du WAN, temps de remise en route?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Après coupure du WAN, temps de remise en route?

Messagepar PetitOursonDeLu » 14 Fév 2008 14:22

Bonjour,
Je m'occupe d'un IPcop de 40 utilisateurs dans un Foyer Jeune Travailleurs ça fonctionne nikel! C'est de la balle cette distrib'! \:D/

Par contre il arrive que je perde la synchro ADSL (c'est rare mais ça arrive).
La solution pour la retrouver est de rebooter le modem-routeur Ethernet. Mon Ipcop n'est pas plantée, je le précise.
Le soucis c'est qu'après le reboot du modem, internet n'est toujours pas opérationnel sur mon LAN, je suis obligé de redémarrer l'Ipcop ensuite pour que ça refonctionne. Pas très pratique ni très propre.

Il y a t'il un temps de propagation quelquonque? si oui de combien est-il? Peut-on le diminuer au maximum? Avez vous déjà rencontré ce type de soucis?

PS: J'ai fait un test quand la connexion est fonctionnelle, je débranche le RED et le rebranche dans la seconde et hop, j'ai plus de net sur le Green. Donc ça confirme bien le problème....

Merci beaucoup.

Adrien :D
PetitOursonDeLu
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Déc 2007 22:02

Messagepar ccnet » 14 Fév 2008 14:30

Comme d'habitude. Pas d'informations précises, uniquement du descriptif très général comment voulez vous que quelqu'un vous aide ?
Je vais vous dire quelque chose. Si je fais la même manip que vous (débrancher puis rebrancher RED) je n'ai aucun problème. On en déduit quoi d'utilisable ? Rien.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar PetitOursonDeLu » 14 Fév 2008 19:56

Bonjour ccnet, désolé mais je pensais avoir été assez précis pour mon problème...

Alors je détaille:
Ipcop 1.4.18 en RED+GREEN uniquement
BOT, URLFilter, AdvProxy installés et mis à jour.
Je pense que ça suffira, de toute façon j'ai rien mis d'autre...

Niveau matériel:
Modem-routeur Dlink DSL-G624T sur le RED
Switch Dlink sur le RED
Le matériel IPcop n'est pas la cause de ce soucis étant donné que sur deux machines totalement différentes j'obtiens le même problème.

Au niveau des LOGs rien à signaler mis à part le signalement de la coupure réseau sur le RED et le rétablissement dans la seconde qui suit la reconnexion du câble.

Voilà.

Je précise que le problème ne se produit pas avec la patte GREEN.

Et quand je dis "plus internet sur le LAN" c'est même plus précisément "plus internet sur l'IPCOP" car si je teste un ping à partir de la console de l'IPcop vers google par exemple, ça ne passe pas.

Merci de votre aide.

Adrien
PetitOursonDeLu
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Déc 2007 22:02

Messagepar jdh » 14 Fév 2008 20:24

Bon il y a plus d'infos. Et c'est bien. Non, je devrais dire : c'est utile !

Il manque encore quelque chose mais on peut deviner :

- Modem/routeur : donc l'IPCOP est vraisemblablement en adressage statique.

Si le routeur est planté "tout seul", IPCOP (ou autre) n'a AUCUN moyen de remonter quoi que ce soit.

C'est pourquoi, nous suggérons toujours que ce soit des "bridge" et non des "routeurs" qui soient connécté en Red.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar PetitOursonDeLu » 14 Fév 2008 21:50

Oui, l'IPcop est en IP fixe derrière ce modem-routeur. Il n'y a qu'elle de branché dessus.
Mais je ne comprend pas la phrase:
jdh a écrit:Si le routeur est planté "tout seul", IPCOP (ou autre) n'a AUCUN moyen de remonter quoi que ce soit.


Car si je débranche et rebranche le cable du WAN sans que le routeur soit planté le soucis ne devrait pas se produire. Ors là j'ai bien le problème.

Il faudrait que j'essaye d'attendre plusieurs minutes après le rebranchement pour voir si la connexion revient...
PetitOursonDeLu
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Déc 2007 22:02

Messagepar jdh » 14 Fév 2008 22:13

Quand il y a un routeur (ou une box) devant un IPCOP, le routeur gère la ligne Internet.

Le routeur gérant la connexion peut ou non réussir à la remonter au moment d'une coupure.

Quand IPCOP n'a devant lui qu'un modem (bridge), c'est lui qui gère la ligne, par exemple avec un PPPOE. Or PPPOE est normalement prévu pour se reconnecter automatique avec ou sans délai.

Quand IPCOP a devant lui un routeur, comment pourrait-il intervenir dans la reconnexion qui est réalisé PAR le routeur ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar PetitOursonDeLu » 14 Fév 2008 22:22

jdh a écrit:Quand il y a un routeur (ou une box) devant un IPCOP, le routeur gère la ligne Internet.

Le routeur gérant la connexion peut ou non réussir à la remonter au moment d'une coupure.

Quand IPCOP n'a devant lui qu'un modem (bridge), c'est lui qui gère la ligne, par exemple avec un PPPOE. Or PPPOE est normalement prévu pour se reconnecter automatique avec ou sans délai.

Quand IPCOP a devant lui un routeur, comment pourrait-il intervenir dans la reconnexion qui est réalisé PAR le routeur ?

Oui, je suis totalement d'accord, je ne m'attend pas à voir IPcop rebooter ou remmetre en état ma connexion.
La situation actuelle est la suivante:
-Un résident détecte que internet ne fonctionne plus, il vas voir un animateur, constate que la led "ADSL" du modem-routeur est éteinte (on a donc perdu la synchro).
Dans ce cas il reboot le modem-routeur (électriquement) la led revient bien en fixe, la synchro est donc revenue. Or internet ne fonctionne toujours pas sur l'IPcop, un ping vers le net à partir de la console de l'ipcop ne fonctionne pas non plus. La solution est de rebooter IPcop pour que tout rentre dans l'ordre.
Je suis sur que la synchro est refaite au moment du test car si je branche un PC au routeur, j'ai bien le net (sans passer par IpCop donc....)

Donc là je sèche un peu...
PetitOursonDeLu
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Déc 2007 22:02

Messagepar ccnet » 15 Fév 2008 13:15

Que donne un simple ping depuis la machine ipcop vers le modem routeur ? et avant cela quel est l'état de l'interface RED d'ipcop ?
Si vous le pouvez, le fonctionnement en pont serait une bonne chose. Accessoirement quel est votre FAI ?
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

[résolu]

Messagepar PetitOursonDeLu » 15 Fév 2008 16:55

Bon alors problème résolu!
Désolé pour le dérangement occasionné! C'était trop con comme soucis!

Alors j'explique la "solution":
-Une fois le reboot du modem-routeur fait, le ping vers son IP est OK (c'est donc un bon point ;) )
-Ensuite si je ping google par son adresse IP, ça passe bien!
-Si je le ping par "www.google.fr" ça ne passe pas...
-La solution est d'attendre environ 1min, 1min30 et hop, c'est re-fonctionnel!
-Il doit s'agir du service DNS de l'IPCop qui met un certain temps à redémarrer, je n'avais jusque là pas attendu assez car je pensais que ça devait être instantané! J'avais donc tout faux!

LA SOLUTION EST DONC LA PATIENCE...

Merci à ceux qui ont essayé de trouver une réponse à mon soucis et qui m'ont aidé à remettre mes tests en question ;)

Bonne fin de journée

Et vive IPcop.
merci

Adrien
PetitOursonDeLu
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Déc 2007 22:02

Messagepar Gesp » 15 Fév 2008 17:40

Si RED est en dhcp, cela dépend de la durée du bail (qui est courte en général sur ces appareils : 60s).
Si RED est en PPPoE, il y a environ 90s max pour que la perte de réseau soit enregistrée et que la connexion reparte, ce qui prend en 15 et 45s secondes suivant la charge sur le serveur d'authentification.

Je pense que vos problèmes sont liés au fait que le modem est dans un mode routeur (il gère le PPPoE et fait du NAT derrière lui). Du fait du peu de mémoire disponible sur ce genre d'appareil, il arrive que la table de routage soit saturée. Mieux vaudrait passer le modem en bridge et faire gérer la connexion PPPoE par IPCop. Le modem ne ferait plus de NAT et devrait beaucoup moins planter.

Pour savoir comment passer le modem en bridge, voir dans son manuel.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar PetitOursonDeLu » 15 Fév 2008 19:57

Gesp a écrit:Si RED est en dhcp, cela dépend de la durée du bail (qui est courte en général sur ces appareils : 60s).
Si RED est en PPPoE, il y a environ 90s max pour que la perte de réseau soit enregistrée et que la connexion reparte, ce qui prend en 15 et 45s secondes suivant la charge sur le serveur d'authentification.

Je pense que vos problèmes sont liés au fait que le modem est dans un mode routeur (il gère le PPPoE et fait du NAT derrière lui). Du fait du peu de mémoire disponible sur ce genre d'appareil, il arrive que la table de routage soit saturée. Mieux vaudrait passer le modem en bridge et faire gérer la connexion PPPoE par IPCop. Le modem ne ferait plus de NAT et devrait beaucoup moins planter.

Pour savoir comment passer le modem en bridge, voir dans son manuel.


Ok, dès que possible je vais le passer en bridge, là je viens de prendre mes vacances (2 semaines :) ) donc je vais voir ça à mon retour.
Je ne pensais pas qu'il était possible de le mettre en bridge, mais d'après la doc, si c'est possible en fait... Je vais aussi en profiter pour faire un upgrade du firmware.

Merci,
Je vous tiendrais au courant ;)
PetitOursonDeLu
Matelot
Matelot
 
Messages: 9
Inscrit le: 04 Déc 2007 22:02


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron